Rocky Linux 9.6 [TuxCare] 安全性更新:cups-filters / cups-filters-devel / cups-filters-libs 多個弱點 (ALMALINUX9.6:CLSA-2026:1772638779)

low Nessus Plugin ID 361101

概要

Rocky Linux 主機缺少一或多個安全性更新。

說明

Rocky Linux 9.6 主機已安裝的套件會受到 TuxCare ALMALINUX9.6:CLSA-2026:1772638779 公告中提及的多個弱點影響。

- CUPS 是一種以標準為基礎的開放原始碼列印系統,「libcupsfilters」包含了之前「cups-filters」套件的篩選程式碼,作為要用於印表機應用程式中所需資料格式轉換任務的程式庫函式。在 CUPS-Filters 版本(包括)1.28.17和 libscupsfilters 版本2.0.02.1.1中,CUPS-Filters 的「imagetoraster」篩選器在處理 TIFF 影像檔案時存在越界讀取/寫入弱點。雖然圖元緩衝區會以圖元數乘以預先計算的每圖元位元組數值來配置,但處理這些圖元的函式會以圖元數乘以 3 的大小呼叫。傳遞適當的輸入時,每像素位元組數值可以設定為 1,並處理緩衝區邊界之外的位元組。為了觸發錯誤,攻擊者必須使用特製的 TIFF 檔案發出列印工作,並傳遞適當的列印工作選項來控制輸出格式的每像素位元組值。他們必須選擇一種印表機組態,在該組態下會叫用「imagetoraster」篩選器或其 C 函式對等的「cfFilterImageToRaster()」。此弱點存在於 CUPS-Filters 1.x 和後續程式庫 libcupsfilters (CUPS-Filters 2.x) 中。在 CUPS-Filters 2.x中,易受攻擊的函式是「libcupsfilters 中的 _cfImageReadTIFF()」。當此函式作為「cfFilterImageToRaster()」的一部分叫用時,呼叫端會傳遞查詢表,其處理期間會發生越界記憶體存取。在 CUPS-Filters 1.x中,等效的函數都在 cups-filters 存儲庫中找到,該存儲庫尚未拆分為子項目,易受攻擊的代碼位於“_cupsImageReadTIFF()”中,該存儲庫是通過“imagetoraster”工具中的“cupsImageOpen()”調用的。提交 b69dfacec7f176281782e2f7ac44f04bf9633cfa 中提供了修補程式。(CVE-2025-57812)

- cups-filters 包含使 cups 列印服務在 macos 以外的其他系統上運作所需的後端、篩選器和其他軟體。在 之前的 cups-filters 1.28.18中,攻擊者可以透過製作具有較大「MediaBox」值的 PDF 檔案,導致 CUPS-Filter 1.x的「pdftoraster」工具寫入超出陣列的邊界。首先,具有較大 'MediaBox' 寬度值的 PDF 會導致 'header.cupsWidth' 變大。接下來,'bytesPerLine = (header.cupsBitsPerPixel * header.cupsWidth + 7) / 8' 的計算溢位,導致一個較小的值。然後,'lineBuf' 會以較小的 'bytesPerLine' 大小分配。
最後,'convertLineChunked' 呼叫 'writePixel8',它會嘗試寫入其緩衝區大小之外的 'lineBuf' (越界寫入) 。在 libcupsfilters 中,維護者在沒有溢位檢查的情況下發現了相同的 'bytesPerLine' 乘法,但提供的測試用例不會導致溢位,因為值不同。提交 50d94ca0f2fa6177613c97c59791bde568631865 包含一個修補程式,該修補程式已併入 cups-filters 版本 1.28.18。(CVE-2025-64503)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1772638779 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1772638779

http://www.nessus.org/u?7a50b500

Plugin 詳細資訊

嚴重性: Low

ID: 361101

檔案名稱: tuxcare_rocky_linux_9.6_CLSA-2026-1772638779.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.2

百分位數: 50.55

Vendor

Vendor Severity: Low

CVSS v2

風險因素: Low

基本分數: 2.9

時間性分數: 2.3

媒介: CVSS2#AV:A/AC:H/Au:S/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2025-57812

CVSS v3

風險因素: Low

基本分數: 3.7

時間性分數: 3.4

媒介: CVSS:3.0/AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/3/4

弱點發布日期: 2025/11/12

參考資訊

CVE: CVE-2025-57812, CVE-2025-64503

CLSA: 2026:1772638779